INDESPolicy
COM公式ドキュメント
NDES ポリシーモジュールインターフェイス。エンタープライズ CA に対してインストールされた場合、NDES は、構成された NDES テンプレート(ユーザーテンプレートとマシンテンプレートの両方)に対してユーザーが登録(エンロール)権限を持っていることを確認したうえでパスワードを生成します。
メソッド 5
vtbl = vtable インデックス(0始まり)。HSP等からCOMメソッドをインデックス指定で呼ぶ際に使用します。0〜2 は IUnknown。
NDES ポリシーモジュールを初期化します。
戻り値
このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。
NDES ポリシーモジュールの初期化を解除します。
戻り値
このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。
SCEP クライアントにチャレンジパスワードを発行するかどうかのポリシー判定を実行します。
| pwszTemplate | LPWSTR | in | NDES によって決定された、要求対象のテンプレート。 |
| pwszParams | LPWSTR | in | ポリシーモジュール実装に固有のパラメーター。 |
| ppwszResponse | LPWSTR* | out | ユーザーの認証と承認が完了した後、ppwsxResponse パラメーターにはそのユーザーの SCEP チャレンジパスワードが格納されます。このリソースは NDES によって解放されます。 |
戻り値
このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。
CA への送信に向けて NDES 証明書要求を検証します。
| pctbRequest | CERTTRANSBLOB* | inout | エンコードされた PKCS#10 要求。 |
| pctbSigningCertEncoded | CERTTRANSBLOB* | inout | 更新要求のための有効な署名証明書。 |
| pwszTemplate | LPWSTR | in | NDES によって決定された、要求対象のテンプレート。 |
| pwszTransactionId | LPWSTR | in | SCEP 要求のトランザクション ID。 |
| pfVerified | BOOL* | out | チャレンジが検証された場合は True、それ以外の場合は false。 |
戻り値
このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。
SCEP 証明書要求のトランザクション状態をプラグインに通知します。
| pwszChallenge | LPWSTR | in | ユーザーの認証および承認用の SCEP チャレンジパスワード。 |
| pwszTransactionId | LPWSTR | in | SCEP 要求のトランザクション ID。 |
| disposition | X509SCEPDisposition | in | トランザクションの処理結果(ディスポジション)。 |
| lastHResult | INT | in | 直前の操作の HRESULT。 |
| pctbIssuedCertEncoded | CERTTRANSBLOB* | inout | 発行された場合の、要求された証明書。 |
戻り値
このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
HSP用 COM定義
#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"。
#define global IID_INDESPolicy "{13CA515D-431D-46CC-8C2E-1DA269BBD625}" #usecom global INDESPolicy IID_INDESPolicy "{}" #comfunc global INDESPolicy_Initialize 3 #comfunc global INDESPolicy_Uninitialize 4 #comfunc global INDESPolicy_GenerateChallenge 5 wstr,wstr,var #comfunc global INDESPolicy_VerifyRequest 6 var,var,wstr,wstr,var #comfunc global INDESPolicy_Notify 7 wstr,wstr,int,int,var ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。#define global IID_INDESPolicy "{13CA515D-431D-46CC-8C2E-1DA269BBD625}" #usecom global INDESPolicy IID_INDESPolicy "{}" #comfunc global INDESPolicy_Initialize 3 #comfunc global INDESPolicy_Uninitialize 4 #comfunc global INDESPolicy_GenerateChallenge 5 wstr,wstr,sptr #comfunc global INDESPolicy_VerifyRequest 6 sptr,sptr,wstr,wstr,sptr #comfunc global INDESPolicy_Notify 7 wstr,wstr,int,int,sptr ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数はポインタ方式(token=sptr / 呼び出しは varptr(変数))。